דילוג לתוכן
  • חוקי הפורום
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
לוגו מותג
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. רשתות
  4. שיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן

שיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן

מתוזמן נעוץ נעול הועבר רשתות
26 פוסטים 9 כותבים 666 צפיות 7 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • avramk100A avramk100

    לכתבה המלאה 'המחדש' https://hm-news.co.il/225561/

    ש מנותק
    ש מנותק
    שחל
    כתב ב נערך לאחרונה על ידי
    #9

    @avramk100 סליחה על הבורות - הפרצה הזאת רלוונטית למשתמש הביתי?

    תגובה 1 תגובה אחרונה
    0
    • מתכנת חובבמ מתכנת חובב

      @משחזר-מידע לפי מה שהבנתי זו ספריה של ג'אווה שמאפשרת טעינת ספריות מרחוק כך שהמחשב יהיה בשליטה כמעט מוחלטת של התוקף - כולל שליטה מרחוק התקנת כופרות וכריית קריפטו
      העניין הוא שהספריה הזו נמצאת בשימוש מאוד נפוץ (בין היתר במיינקראפט) והניול של החולשה הזו הוא קל מאוד כך שמהרגע שהחולשה התפרסמה - סביר מאוד להניח שהרבה מאוד האקרים ישתמשו בה

      מ מנותק
      מ מנותק
      משחזר מידע
      כתב ב נערך לאחרונה על ידי משחזר מידע
      #10

      @מתכנת-חובב אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

      העניין הוא שהספריה הזו נמצאת בשימוש מאוד נפוץ (בין היתר במיינקראפט) והניול של החולשה הזו הוא קל מאוד כך שמהרגע שהחולשה התפרסמה - סביר מאוד להניח שהרבה מאוד האקרים ישתמשו בה

      ישך מושג כמה פרצות אבטחה מעין זה פורסמו בשנים האחרונות ?
      וזה מה ששאלתי מה הפרצה הזאת יותר חמורה ממאות פרצות מעין זה שהתפרסמו
      אלא מה
      זאת היחידה שכתובה בעברית
      כל השאר התפרסמו רק באנגלית אז... כבר לא בעיה שלנו 😂


      הפעלת ניהול דיסקים דרך הקובץ המצורף

      Hex editor חינמי

      י תגובה 1 תגובה אחרונה
      3
      • מ משחזר מידע

        @מתכנת-חובב אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

        העניין הוא שהספריה הזו נמצאת בשימוש מאוד נפוץ (בין היתר במיינקראפט) והניול של החולשה הזו הוא קל מאוד כך שמהרגע שהחולשה התפרסמה - סביר מאוד להניח שהרבה מאוד האקרים ישתמשו בה

        ישך מושג כמה פרצות אבטחה מעין זה פורסמו בשנים האחרונות ?
        וזה מה ששאלתי מה הפרצה הזאת יותר חמורה ממאות פרצות מעין זה שהתפרסמו
        אלא מה
        זאת היחידה שכתובה בעברית
        כל השאר התפרסמו רק באנגלית אז... כבר לא בעיה שלנו 😂

        י מנותק
        י מנותק
        יושב אהלים
        כתב ב נערך לאחרונה על ידי
        #11

        @משחזר-מידע אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

        וזה מה ששאלתי מה הפרצה הזאת יותר חמורה ממאות פרצות מעין זה שהתפרסמו
        אלא מה

        כי היא בשימוש נפוץ מאוד בעיקר בקרב עסקים ונותני שירות לקהל יעד גדול.
        מה הקשר לכאןעברית?

        מ תגובה 1 תגובה אחרונה
        0
        • י יושב אהלים

          @משחזר-מידע אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

          וזה מה ששאלתי מה הפרצה הזאת יותר חמורה ממאות פרצות מעין זה שהתפרסמו
          אלא מה

          כי היא בשימוש נפוץ מאוד בעיקר בקרב עסקים ונותני שירות לקהל יעד גדול.
          מה הקשר לכאןעברית?

          מ מנותק
          מ מנותק
          משחזר מידע
          כתב ב נערך לאחרונה על ידי משחזר מידע
          #12

          @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

          כי היא בשימוש נפוץ מאוד בעיקר בקרב עסקים ונותני שירות לקהל יעד גדול.
          מה הקשר לכאןעברית?

          כי פרצות אבטחה בwin 10 או server ועוד, בשימוש של קהל הרבה יותר נרחב


          הפעלת ניהול דיסקים דרך הקובץ המצורף

          Hex editor חינמי

          צורצ מתכנת חובבמ 2 תגובות תגובה אחרונה
          0
          • מ משחזר מידע

            @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

            כי היא בשימוש נפוץ מאוד בעיקר בקרב עסקים ונותני שירות לקהל יעד גדול.
            מה הקשר לכאןעברית?

            כי פרצות אבטחה בwin 10 או server ועוד, בשימוש של קהל הרבה יותר נרחב

            צורצ מנותק
            צורצ מנותק
            צור
            צוות פיקוח
            כתב ב נערך לאחרונה על ידי
            #13

            @משחזר-מידע למעשה למשתמש הפשוט כמו רוב החברים יש מה לעשות?
            האם זה בכלל קשור אלינו?

            י תגובה 1 תגובה אחרונה
            1
            • מ משחזר מידע

              @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

              כי היא בשימוש נפוץ מאוד בעיקר בקרב עסקים ונותני שירות לקהל יעד גדול.
              מה הקשר לכאןעברית?

              כי פרצות אבטחה בwin 10 או server ועוד, בשימוש של קהל הרבה יותר נרחב

              מתכנת חובבמ מנותק
              מתכנת חובבמ מנותק
              מתכנת חובב
              מדריכים
              כתב ב נערך לאחרונה על ידי
              #14

              @משחזר-מידע אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

              כי פרצות אבטחה בwin 10 או server ועוד, בשימוש של קהל הרבה יותר נרחב

              פרצות של מיקרוסופט "נסתמות" לבד אחרי עדכונים או חסימה של האנטי וירוס (כשאפשר) מה שאין כן הפרצה הזו
              עקרונית אני מסכים שיש עוד פרצות בהיקף כזה שמתגלות אבל הם לא רבות כמו שאתה מצייר את זה ורובם לא "חמות" כשהם מתפרסמות וכמו שמפרסמים את הפרצה הזו - כך גם צריך לפרסם אחרות (כמו זו שהייתה בכרום לא מזמן) אבל זה לא יגיע לעשר ביום ואפילו לא בחודש

              תגובה 1 תגובה אחרונה
              1
              • צורצ צור

                @משחזר-מידע למעשה למשתמש הפשוט כמו רוב החברים יש מה לעשות?
                האם זה בכלל קשור אלינו?

                י מנותק
                י מנותק
                יושב אהלים
                כתב ב נערך לאחרונה על ידי יושב אהלים
                #15

                @צור אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                האם זה בכלל קשור אלינו?

                לא, למשתמשי קצה אין מה לעשות.
                אא"כ השרת שלך מפעיל את הספריה הזו (Log4j) שאז כדאי מאוד שתעדכן את הספריה.

                מתכנת חובבמ תגובה 1 תגובה אחרונה
                0
                • י יושב אהלים

                  @צור אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                  האם זה בכלל קשור אלינו?

                  לא, למשתמשי קצה אין מה לעשות.
                  אא"כ השרת שלך מפעיל את הספריה הזו (Log4j) שאז כדאי מאוד שתעדכן את הספריה.

                  מתכנת חובבמ מנותק
                  מתכנת חובבמ מנותק
                  מתכנת חובב
                  מדריכים
                  כתב ב נערך לאחרונה על ידי
                  #16

                  @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                  לא, למשתמשי קצה אין מה לעשות.

                  וודאי שיש, אם יש לך תוכנה שמשתמשת בספרייה הזו -אתה צריך לעדכן את התוכנה

                  י צורצ מוטי אורןמ 3 תגובות תגובה אחרונה
                  1
                  • מתכנת חובבמ מתכנת חובב

                    @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                    לא, למשתמשי קצה אין מה לעשות.

                    וודאי שיש, אם יש לך תוכנה שמשתמשת בספרייה הזו -אתה צריך לעדכן את התוכנה

                    י מנותק
                    י מנותק
                    יושב אהלים
                    כתב ב נערך לאחרונה על ידי
                    #17
                    פוסט זה נמחק!
                    תגובה 1 תגובה אחרונה
                    0
                    • מתכנת חובבמ מתכנת חובב

                      @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                      לא, למשתמשי קצה אין מה לעשות.

                      וודאי שיש, אם יש לך תוכנה שמשתמשת בספרייה הזו -אתה צריך לעדכן את התוכנה

                      צורצ מנותק
                      צורצ מנותק
                      צור
                      צוות פיקוח
                      כתב ב נערך לאחרונה על ידי
                      #18

                      @מתכנת-חובב כמו מה?

                      מתכנת חובבמ תגובה 1 תגובה אחרונה
                      0
                      • צורצ צור

                        @מתכנת-חובב כמו מה?

                        מתכנת חובבמ מנותק
                        מתכנת חובבמ מנותק
                        מתכנת חובב
                        מדריכים
                        כתב ב נערך לאחרונה על ידי
                        #19

                        @צור אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                        @מתכנת-חובב כמו מה?

                        כמו VMware, מיינקראפט ועוד...

                        תגובה 1 תגובה אחרונה
                        1
                        • מתכנת חובבמ מתכנת חובב

                          @יושב-אהלים אמר בשיתוף | פרצת אבטחה חמורה ב apache - מהרו לעדכן:

                          לא, למשתמשי קצה אין מה לעשות.

                          וודאי שיש, אם יש לך תוכנה שמשתמשת בספרייה הזו -אתה צריך לעדכן את התוכנה

                          מוטי אורןמ מנותק
                          מוטי אורןמ מנותק
                          מוטי אורן
                          מדריכים
                          כתב ב נערך לאחרונה על ידי מוטי אורן
                          #20

                          @מתכנת-חובב מה פתאום? ממש לא נכון. איך האקר יריץ RCE על מחשב שלך באמצעות תוכנה שמשתמשת בספרייה הזאת?
                          ולגבי כל הנידון דכאן: RCE או בשמו המלא (Remote Code Execution) זוהי פרצת אבטחה שאפשר להגדיר אותה מהמסוכנות ביותר (גם OWASP קיטלגו אותה עד לפני כמה שנים כ - A1 אבל אם אני לא טועה היא ירדה כמה דרגות למטה, בגלל השכיחות שלה).
                          הספריה דנן היא ספריה מאוד פופולארית לביצוע לוגינג במערכות ובשרתים.
                          פרצת האבטחה שנחשפה בספרייה הנ"ל הינה אותו RCE שהזכרתי, והמימוש של התקיפה פשוט עד פשוט מאוד, ככה שיש כאן כמה פרמטרים. פשטות וקלות התקיפה, שכיחות הפירצה (הספרייה ממומשת בהמון המון מערכות), ורמת הנזק שיכול להיגרם ממנה.
                          בשיקלול כל הפרמטרים חוקרי אבטחה הגיעו למסקנה שמדובר ב"פרצת האבטחה של העשור".

                          עריכה: אני רואה עכשיו שבמסמך של OWASP top 10 המעודכן ל 2021 הם הורידו את rce לדירוג A3.
                          ממליץ לעיין: https://owasp.org/www-project-top-ten/

                          מתכנת חובבמ תגובה 1 תגובה אחרונה
                          5
                          • מוטי אורןמ מוטי אורן

                            @מתכנת-חובב מה פתאום? ממש לא נכון. איך האקר יריץ RCE על מחשב שלך באמצעות תוכנה שמשתמשת בספרייה הזאת?
                            ולגבי כל הנידון דכאן: RCE או בשמו המלא (Remote Code Execution) זוהי פרצת אבטחה שאפשר להגדיר אותה מהמסוכנות ביותר (גם OWASP קיטלגו אותה עד לפני כמה שנים כ - A1 אבל אם אני לא טועה היא ירדה כמה דרגות למטה, בגלל השכיחות שלה).
                            הספריה דנן היא ספריה מאוד פופולארית לביצוע לוגינג במערכות ובשרתים.
                            פרצת האבטחה שנחשפה בספרייה הנ"ל הינה אותו RCE שהזכרתי, והמימוש של התקיפה פשוט עד פשוט מאוד, ככה שיש כאן כמה פרמטרים. פשטות וקלות התקיפה, שכיחות הפירצה (הספרייה ממומשת בהמון המון מערכות), ורמת הנזק שיכול להיגרם ממנה.
                            בשיקלול כל הפרמטרים חוקרי אבטחה הגיעו למסקנה שמדובר ב"פרצת האבטחה של העשור".

                            עריכה: אני רואה עכשיו שבמסמך של OWASP top 10 המעודכן ל 2021 הם הורידו את rce לדירוג A3.
                            ממליץ לעיין: https://owasp.org/www-project-top-ten/

                            מתכנת חובבמ מנותק
                            מתכנת חובבמ מנותק
                            מתכנת חובב
                            מדריכים
                            כתב ב נערך לאחרונה על ידי
                            #21

                            @מוטי-אורן אתה בטח מבין בזה יותר ממני אבל אולי זו התשובה

                            תגובה 1 תגובה אחרונה
                            3
                            • נ מנותק
                              נ מנותק
                              נום נום
                              כתב ב נערך לאחרונה על ידי
                              #22

                              תודה לכולם על המידע
                              אולי הגיע הזמן לפתוח אשכול קבוע על חדשות/הודעות/עידכונים בנושא אבטחת מידע?
                              לכל מי שמתעניין בסייבר שביננו. (וניראה לי שרובם)
                              הנושא נכנס יותר ויותר....

                              מתכנת חובבמ תגובה 1 תגובה אחרונה
                              3
                              • נ נום נום

                                תודה לכולם על המידע
                                אולי הגיע הזמן לפתוח אשכול קבוע על חדשות/הודעות/עידכונים בנושא אבטחת מידע?
                                לכל מי שמתעניין בסייבר שביננו. (וניראה לי שרובם)
                                הנושא נכנס יותר ויותר....

                                מתכנת חובבמ מנותק
                                מתכנת חובבמ מנותק
                                מתכנת חובב
                                מדריכים
                                כתב ב נערך לאחרונה על ידי
                                #23

                                @נום-נום רעיון יפה ופעם כבר שאלתי כאן את אותה שאלה
                                אולי באמת עכשיו זה יקרה...

                                נ תגובה 1 תגובה אחרונה
                                1
                                • מתכנת חובבמ מתכנת חובב

                                  @נום-נום רעיון יפה ופעם כבר שאלתי כאן את אותה שאלה
                                  אולי באמת עכשיו זה יקרה...

                                  נ מנותק
                                  נ מנותק
                                  נום נום
                                  כתב ב נערך לאחרונה על ידי
                                  #24

                                  @מתכנת-חובב בקצב של עכשיו עוד שנה ואולי פחות כבר יהיה תת קטגוריה של "סייבר" כמו "רשתות"...
                                  אין לי בעיה לפתוח השאלה איפה

                                  י תגובה 1 תגובה אחרונה
                                  0
                                  • נ נום נום

                                    @מתכנת-חובב בקצב של עכשיו עוד שנה ואולי פחות כבר יהיה תת קטגוריה של "סייבר" כמו "רשתות"...
                                    אין לי בעיה לפתוח השאלה איפה

                                    י מנותק
                                    י מנותק
                                    יושב אהלים
                                    כתב ב נערך לאחרונה על ידי
                                    #25

                                    @נום-נום א. יש כבר רשתות
                                    ב. מה הכוונה לא אכפת לי לפתוח? ואם להנהלת הפורום כן אכפת?

                                    נ תגובה 1 תגובה אחרונה
                                    0
                                    • י יושב אהלים

                                      @נום-נום א. יש כבר רשתות
                                      ב. מה הכוונה לא אכפת לי לפתוח? ואם להנהלת הפורום כן אכפת?

                                      נ מנותק
                                      נ מנותק
                                      נום נום
                                      כתב ב נערך לאחרונה על ידי
                                      #26

                                      @יושב-אהלים זה מה שכתבתי שכמו שיש עכשיו רשתות ככה יהיה סייבר
                                      לכן כתבתי שאני לא יפתח כי אין בפורום מקום המיועד לזה...

                                      תגובה 1 תגובה אחרונה
                                      0

                                      • התחברות

                                      • אין לך חשבון עדיין? הרשמה

                                      • התחברו או הירשמו כדי לחפש.
                                      • פוסט ראשון
                                        פוסט אחרון
                                      0
                                      • חוקי הפורום
                                      • לא נפתר
                                      • משתמשים
                                      • חיפוש גוגל בפורום
                                      • צור קשר